Dziecięce smartwatche tej firmy dają wszystkim nieuwierzytelniony dostęp do lokalizacji, zdjęć, imion, adresów, wiadomości głosowych (!) dzieci. Chyba najwięcej dotkniętych w Polsce:

Technicznie: API dostępne bez uwierzytelnienia, można enumerować wszystkich użytkowników (tj wyciągać bez uwierzytelnienia ich dane podając kolejne numerki). Można też sparować swoją aplikację (jako rodzic) z dowolnym dzieckiem na świecie korzystającym (!) ze smartwatcha SMA-WATCH-M2

https://sekurak.pl/dzieciece-smartwatche-tej-firmy-daja-nieuwierzytelniony-dostep-do-lokalizacji-zdjec-imion-adresow-wiadomosci-glosowych-chyba-najwiecej-dotknietych-w-polsce/

#sekurak #dzeci #prywatnosc #wyciek #bezpieczenstwo
sekurak - Dziecięce smartwatche tej firmy dają wszystkim nieuwierzytelniony dostęp do...

źródło: comment_rjXVjQsYgn6lGS4xvpFzSUyolmJPkmh1.jpg

Pobierz
@sekurak: pierwszy raz na oczy widzę ten zegarek i nagle szok okazuje się że używa go miliony dzieci... ale bzdurna mapa


Znając życie to jakaś jedna chińska konstrukcja którą brandują wszystkie "polskie" manto podobne firmy
  • Odpowiedz